Suspender o uso da rede ambiente

Siga estas etapas para desativar e remover com segurança a rede ambiente do seu cluster.

  1. Remova todas as políticas ambientais que afetam seus serviços, garantindo que nenhuma política imponha mTLS estrito:

    kubectl delete gcpservertlspolicies -n ambient-test server
    kubectl delete gcpclienttlspolicies -n ambient-test server-mtls
    kubectl delete gcpauthzpolicy -n ambient-test --all
    
  2. Remova o rótulo do namespace relevante para desativar a interceptação de tráfego:

    kubectl label namespace ambient-test networking.gke.io/dataplane-mode-
    
  3. Verifique se a anotação ambient.networking.gke.io/redirection foi removida de todos os pods no namespace:

    kubectl get pods -n ambient-test -o yaml | grep redirection
    

    A saída precisa ser uma resposta vazia.

  4. Opcional: se você ativou a geração de métricas da camada 4, remova o rótulo de métricas do namespace:

    kubectl label namespace ambient-test networking.gke.io/ambient-network-metrics-
    
  5. Desative a rede ambiente no nível do cluster para remover os componentes ambientais:

    gcloud beta container clusters update CLUSTER_NAME \
        --location=CLUSTER_LOCATION --no-enable-ambient-networking
    

    Substitua:

    • CLUSTER_NAME: o nome do cluster.
    • CLUSTER_LOCATION: a região ou zona do Compute Engine do cluster.